79 Consultancy / Wirtschaftsinformatik - Security / GRC in Thürnen
Senior Cyber Security & Audit Consultant (m/w/d)
Über
Rolle
In dieser Rolle setzt du deine Beratungs-, Auditing- und Compliance-Skills gezielt ein, um Werte im Bereich der Informationssicherheit zu schützen. Du analysierst Informationssicherheitsrisiken und trägst dazu bei, ICT-Umgebungen in den Bereichen Testing & Assessment, Resilience & Awareness, DevSecOps & Architecture sowie Consulting & Compliance zu stärken. Dabei berücksichtigst du stets die Wechselwirkung von Technologie, Organisation und Mensch und sorgst so für ganzheitliche Sicherheitslösungen. Als Senior Security Consultant übernimmst du Verantwortung für anspruchsvolle Mandate und bringst dein Know-how in unterschiedlichen fachlichen Schwerpunkten ein. Mit deinem Expertenwissen trägst du entscheidend dazu bei, Informationssicherheit nachhaltig zu verankern.
Verantwortung
Du planst und führst Security Audits durch
In dieser Rolle leitest du ein kleines Projektteam und bist erste Ansprechperson beim Kunden
Als Senior Security Consultant erstellst du ISDS-Konzepte, Schutzanalysen und ähnliche Projektinhalte
Du führst interne sowie externe Trainings durch
In dieser Rolle wirkst du aktiv an der Weiterentwicklung und fachlichen Abwicklung von Dienstleistungen und Auditing Standards mit
Als Senior Security Consultant unterstützt du das Sales-Team bei der Umsetzung von Aktivitäten
Qualifikationen
Du verfügst über eine solide technische Ausbildung mit abgeschlossenem Studium in Informatik oder Wirtschaftsinformatik
Du hast mindestens 5 Jahre Berufserfahrung im Bereich der Informationssicherheit
Du besitzt Zertifizierungen wie CISSP, CISA oder eine vergleichbare Qualifikation
Du bringst Erfahrung in der Projektleitung mit
Du arbeitest gerne im Team und zeichnest dich durch hohe Loyalität aus
Benefits
Enterprise Solutions & Security Architect (m/w/d)
Über
Rolle
In dieser Rolle gestaltest du eine hochsichere und moderne IT-Architektur mit und bleibst gleichzeitig ganz nah an der technischen Umsetzung. Du schlägst die Brücke zwischen strategischer Architektur, stabiler Systemlandschaft und moderner Cyber-Security und stellst sicher, dass alle Elemente nahtlos ineinandergreifen. Du evaluierst zukunftsweisende Technologien und optimierst durch schrittweise Modernisierung die Architektur für mehr Effizienz in Entwicklung und Betrieb. Ausserdem wirkst du aktiv bei der Umsetzung mit und arbeitest auf Augenhöhe mit System Engineers, der Administration und dem hauseigenen Systemprovider zusammen.
Verantwortung
- Du konzipierst und verantwortest Optimierungen der IT-Architektur, evaluierst neue Technologien und treibst die Weiterentwicklung der Infrastruktur voran
- In dieser Rolle hältst du die Sicherheit der Architektur auf einem hohen Niveau, sicherst Datenflüsse ab und gestaltest moderne Identitäts- und Zugriffstrukturen
- Als IT-Solution und Security Architekt:in bringst du dich hands-on ein, indem du neue Grundstrukturen direkt umsetzt und integrierst
- Du arbeitest eng mit System Engineers und Administratoren zusammen und steuerst die Zusammenarbeit mit dem Systemprovider im gleichen Firmenkonstrukt
- In dieser Rolle designst und optimierst du performante Datenarchitekturen für komplexe Datenbanken und datenintensive Workloads
- Als IT-Solution und Security Architekt:in stellst du mit modernen Testverfahren und Load-Tests die Performance und Ausfallsicherheit der Systeme unter realen Bedingungen sicher
Qualifikationen
- Du hast eine ausgeprägte Leidenschaft für IT-Infrastrukturen und moderne Tools und arbeitest gerne nah an der operativen Systemlandschaft.
- Du verfügst über fundierte Kenntnisse in IT-Security sowie in der Konzeption und Verwaltung von Identity-Provider-Strukturen, idealerweise mit Keycloak und MS Entra.
- Du kennst dich bestens mit Datenbanken und Datenflüssen aus und bringst idealerweise Erfahrung mit Werkzeugen wie Apache Spark und Apache NiFi mit.
- Du bist vertraut mit der strukturierten Ablage und Integration von Systemstrukturen in Software-Repositories wie Git.
- Du besitzt solide Grundkenntnisse in Kubernetes sowie im Bereich der Container-Orchestrierung.
- Du interessierst dich stark für Zukunftstechnologien wie Künstliche Intelligenz und kannst deren Nutzen für die Infrastruktur beurteilen.
Benefits
IT- und Security-Architekt:in (m/w/d)
Über
Rolle
In dieser Rolle gestaltest du eine hochsichere und moderne IT-Architektur mit und bleibst gleichzeitig ganz nah an der technischen Umsetzung. Du schlägst die Brücke zwischen strategischer Architektur, stabiler Systemlandschaft und zeitgemässer Cyber-Security. Du evaluierst zukunftsweisende Technologien und optimierst durch schrittweise Modernisierung die Architektur für mehr Effizienz in Entwicklung und Betrieb. Ausserdem wirkst du aktiv bei der Umsetzung mit und arbeitest auf Augenhöhe mit System Engineers, der Administration und einem hauseigenen Systemprovider zusammen.
Verantwortung
Du konzipierst und verantwortest Optimierungen der IT-Architektur, evaluierst neue Technologien und treibst die Weiterentwicklung der Infrastruktur voran
In dieser Rolle hältst du die Sicherheit der Architektur auf hohem Niveau, sicherst Datenflüsse ab und gestaltest moderne Identitäts- und Zugriffstrukturen
Als IT-Solution und Security Architekt:in bringst du dich hands-on ein, indem du neue Grundstrukturen direkt umsetzt und integrierst
Du arbeitest eng mit System Engineers und Administratoren zusammen und steuerst die Zusammenarbeit mit dem Systemprovider
In dieser Rolle designst und optimierst du performante Datenarchitekturen für komplexe Datenbanken und datenintensive Workloads
Als IT-Solution und Security Architekt:in stellst du mit modernen Testverfahren und Load-Tests die Performance und Ausfallsicherheit der Systeme unter realen Bedingungen sicher
Qualifikationen
- Du hast eine ausgeprägte Leidenschaft für IT-Infrastrukturen und moderne Tools und arbeitest gerne nah an der operativen Systemlandschaft
- Du verfügst über fundierte Kenntnisse in IT-Security sowie in der Konzeption und Verwaltung von Identity-Provider-Strukturen, idealerweise mit Keycloak und MS Entra
- Du kennst dich bestens mit Datenbanken und Datenflüssen aus und bringst idealerweise Erfahrung mit Werkzeugen wie Apache Spark und Apache NiFi mit
- Du bist vertraut mit der strukturierten Ablage und Integration von Systemstrukturen in Software-Repositories wie Git
- Du besitzt solide Grundkenntnisse in Kubernetes und im Bereich der Container-Orchestrierung
- Du interessierst dich stark für Zukunftstechnologien wie Künstliche Intelligenz und kannst deren Nutzen für die Infrastruktur einschätzen
Benefits
IT Security Engineer mit Projektverantwortung (m/w/d)
Über
Rolle
In dieser Rolle gestaltest du die sichere IT-Zukunft, indem du in einem dynamischen Umfeld den stabilen, wirksamen und rechtskonformen Betrieb moderner IT-Infrastrukturen und Sicherheitsmassnahmen verantwortest. Du evaluierst und führst neue Applikationen ein, entwickelst Sicherheitskonzepte weiter und setzt sie konsequent um, wobei du bestehende Prozesse und Richtlinien kritisch hinterfragst und nachhaltig optimierst. Du bereitest komplexe technische Zusammenhänge adressatengerecht auf und kommunizierst souverän auf C-Level. Darüber hinaus übernimmst du Verantwortung in Projekten, bringst deine Projekt- und idealerweise Führungserfahrung ein und unterstützt aktiv die Ausbildung von Lernenden. Zusätzlich administrierst du zentrale Applikationen und stehst Nutzerinnen und Nutzern als kompetente Ansprechperson zur Verfügung.
Verantwortung
- Du wirkst beim Aufbau und der Weiterentwicklung unseres ISMS mit
- In dieser Rolle entwickelst und optimierst du ISDS-Konzepte sowie IT-Sicherheitsrichtlinien
- Du setzt Anforderungen aus Informationssicherheit und Datenschutz operativ zur Stärkung der IT-Sicherheit um
- Als Fachkraft für IT-Sicherheit berätst du zu Sicherheitskonzepten und Datenschutzfolgeabschätzungen
- Du bewertest laufend die Bedrohungslage, leitest geeignete Massnahmen ab und unterstützt den IT-Betrieb
- In dieser Rolle begleitest du IT-Projekte fachlich und förderst idealerweise die Ausbildung unserer ICT-Lernenden
Qualifikationen
- Du verfügst über eine fundierte Weiterbildung in ICT Security (z.B. CAS/MAS, CISSP, CISM oder vergleichbar).
- Mehrjährige praktische Erfahrung in IT-Security, Projektumsetzung und Systemadministration zeichnen dich aus.
- Du priorisierst sicherheitsrelevante Massnahmen strukturiert und behältst den Überblick über Risiken und Auswirkungen.
- Eine selbständige, dienstleistungs- und zielorientierte Arbeitsweise sowie hohe Planungs- und Organisationsfähigkeit prägen dein Profil.
- Du bist durchsetzungsstark, kommunikationssicher und kannst technische Sachverhalte verständlich in Risikoaussagen übersetzen.
- In Notfallsituationen agierst du ruhig, klar und entscheidungsstark und übernimmst bereitwillig Verantwortung.
Benefits
Senior Security Engineer / IT Projektleitung (m/w/d)
Über
Verantwortung
Du konzipierst, implementierst und betreibst moderne Security-, Identity- und Governance-Lösungen auf Basis von Microsoft 365, Microsoft Entra ID und Microsoft Azure.
Du verantwortest den sicheren Betrieb sowie die kontinuierliche Weiterentwicklung unserer Cloud-, Endpoint- und Collaboration-Plattformen.
Du analysierst Sicherheitsereignisse, leitest geeignete Massnahmen ab und setzt technische sowie organisatorische Verbesserungen zur Erhöhung des Sicherheitsniveaus um.
Du unterstützt die Einführung und Weiterentwicklung eines Information Security Management Systems (ISMS) und arbeitest aktiv bei Audits, Risikoanalysen und Compliance-Themen mit.
Du planst und führst Security-Awareness-Massnahmen, Phishing-Simulationen und Schulungen durch und förderst eine nachhaltige Sicherheitskultur im Unternehmen.
Qualifikationen
Mehrjährige Erfahrung im Bereich Microsoft Security, Microsoft 365, Entra ID und Azure mit Schwerpunkt auf Identity & Access Management und Cybersecurity.
Fundierte Kenntnisse in den Bereichen Conditional Access, RBAC, Identity Protection, Privileged Identity Management (PIM) sowie Endpoint Security und Microsoft Defender.
Erfahrung in der Einführung, Umsetzung oder Weiterentwicklung eines ISMS, idealerweise nach anerkannten Standards wie ISO 27001.
Praxiserfahrung mit Microsoft Intune, Modern Workplace Technologien sowie der Administration von Cloud- und Endpoint-Management-Lösungen.
Strukturierte und selbstständige Arbeitsweise, ausgeprägte Kommunikationsfähigkeiten sowie Freude daran, technische und organisatorische Security-Themen voranzutreiben.
Cyber Security & Incident Response Specialist (m/w/d)
Über
Verantwortung
Technische Ownership für zentrale Security- und Identity-Plattformen sowie Sicherstellung eines resilienten und kontinuierlich weiterentwickelten Cyber-Security-Betriebs
Aufbau und Optimierung moderner Detection-&-Response-Fähigkeiten durch Korrelation und Analyse sicherheitsrelevanter Informationen aus Endpoint-, Netzwerk-, Cloud- und SIEM-Systemen
Führung komplexer Security Incidents und Cyberangriffe inklusive Triage, Ursachenanalyse, Containment, Recovery und Ableitung nachhaltiger Schutzmassnahmen
Weiterentwicklung des Security Posture durch Audit-Ergebnisse, technische Assessments und etablierte Cybersecurity Frameworks sowie konsequente Nachverfolgung identifizierter Risiken
Qualifikationen
Senior-Level-Erfahrung im operativen Cyber-Security-Umfeld kombiniert mit fundiertem Informatik-Hintergrund und vertieftem Verständnis moderner Security-Architekturen
Praktische Expertise mit SIEM, EDR/XDR, Network Detection, Cloud Security und IAM sowie ausgeprägtes Know-how im Security Monitoring und Incident Response
Sicherer Umgang mit Frameworks wie NIST, ISO 27001/27002, CIS oder CSA sowie Verständnis für Security Governance, technische Kontrollen und Audit-Anforderungen
Vernetzt denkende und lösungsorientierte Persönlichkeit mit hoher technischer Eigenverantwortung, organisatorischer Stärke und Erfahrung im Projektumfeld
Senior Cyber Security Engineer – IAM & Security Operations (m/w/d)
Über
Verantwortung
Verantwortung für den zuverlässigen Betrieb und die kontinuierliche Weiterentwicklung zentraler Identity-&-Access-Management- sowie Cyber-Security-Plattformen
Überwachung und Bewertung der aktuellen Bedrohungslage mithilfe moderner SIEM-, EDR-, XDR-, NDR- und Cloud-Security-Technologien sowie Identifikation potenzieller Sicherheitsrisiken
Steuerung des gesamten Incident-Response-Prozesses von der Erkennung und technischen Analyse bis zur Eindämmung und nachhaltigen Behebung von Cyber-Security-Vorfällen
Begleitung interner und externer Security-Audits sowie Koordination und Umsetzung daraus resultierender technischer und organisatorischer Verbesserungsmassnahmen
Qualifikationen
Höhere Ausbildung in Informatik oder vergleichbarer technischer Hintergrund mit relevanter Weiterbildung im Bereich Cyber Security
Mehrjährige praktische Security-Erfahrung sowie fundiertes Know-how in IAM, Security Operations, Incident Detection und modernen Detection-&-Response-Technologien
Gute Kenntnisse etablierter Security Frameworks und Standards wie ISO/IEC 27001, ISO 27002, NIST, CIS oder CSA sowie Erfahrung in der Umsetzung entsprechender Security Controls
Analytischer und eigenverantwortlicher Security-Spezialist mit ausgeprägter Konzeptions- und Organisationsfähigkeit sowie Erfahrung in der Koordination technischer Projekte
ICT Security Berater:in (m/w/d)
Über
Suchst Du nach Herausforderungen im Bereich Security Consulting? Bist Du interessiert an einer offenen Firmenkultur mit spannenden Weiterentwicklungsmöglichkeiten? Schätzt Du eine selbstständige Arbeitsweise mit viel Eigenverantwortung und Flexibilität bezüglich Arbeitsort und Arbeitszeit? Dann bist Du bei diesem Rocken Partner genau richtig! Für den weiteren Ausbau suchen wir motivierte Security Consultants, die sich für Themen wie Cyber Security, Risk Management oder IAM und PKI sowie viele weitere Themen aus dem Bereich Security Strategy & Architecture begeistern lassen.
Verantwortung
- Du analysierst die Sicherheitsanforderungen und -bedürfnisse von Kunden.
- Du entwickelst Sicherheitsstrategien und -pläne für Kunden.
- Du führst Sicherheitsbewertungen und Audits der IT-Infrastruktur von Kunden durch.
- Du identifizierst Schwachstellen in der IT-Infrastruktur und empfiehlst Maßnahmen zur Verbesserung der Sicherheit.
- Du implementierst Sicherheitslösungen und -technologien bei Kunden.
- Du schulst Kunden in Bezug auf Sicherheitsbewusstsein und Best Practices im Bereich IT-Sicherheit.
- Du hältst dich über aktuelle Bedrohungen und Sicherheitslösungen auf dem Laufenden.
Qualifikationen
- Fachwissen im Bereich IT-Sicherheit und Erfahrung in der Beratung von Kunden
- Kenntnisse über aktuelle Bedrohungen und Sicherheitslösungen
- Fähigkeit, komplexe technische Probleme zu lösen und klare Empfehlungen an Kunden zu geben
- Ausgezeichnete Kommunikations- und Präsentationsfähigkeiten, um komplexe technische Informationen verständlich zu erklären
- Zertifizierungen wie CISSP, CISM, CEH oder ähnliche sind von Vorteil
Benefits
Security Solution Architect OT (m/w/d)
Über
Rolle
Wenn Ausfälle keine Option sind, muss Security mehr können als nur Regeln erfüllen.
Energie, Kommunikation und andere kritische Dienste müssen auch dann funktionieren, wenn die Rahmenbedingungen schwierig werden. Genau hier setzt deine Arbeit an: Du entwickelst Security-Lösungen für industrielle und kritische Infrastrukturen, bei denen Sicherheit, Verfügbarkeit und technische Umsetzbarkeit gleichermassen zählen.
Verantwortung
Du entwickelst OT-Security-Architekturen, die nicht nur auf dem Papier funktionieren, sondern auch unter realen Betriebsbedingungen bestehen.
Du übersetzt komplexe Anforderungen in klare technische Konzepte und belastbare Lösungen.
Du beschäftigst dich mit IRPS, Governance und Security-Prozessen und bringst diese mit der technischen Infrastruktur zusammen.
Bei anspruchsvollen Ausschreibungen übernimmst du die technische Führung: Anforderungen verstehen, Architektur entwickeln, Lösung gestalten und den Angebotsprozess fachlich unterstützen.
Du bist Sparringspartner für Kunden und interne Spezialisten und bringst unterschiedliche Perspektiven auf einen gemeinsamen Nenner.
Du sorgst dafür, dass technische Dokumentationen nicht irgendwo abgelegt werden, sondern als echte Grundlage für Betrieb und Weiterentwicklung dienen.
Du arbeitest in einem Umfeld, in dem Security, Verfügbarkeit und Resilienz nicht einfach Schlagworte sind, sondern konkrete Anforderungen an jede Lösung.
Qualifikationen
Du hast eine höhere Ausbildung in Informatik, Wirtschaftsinformatik oder einem vergleichbaren technischen Bereich.
Du bringst mehrere Jahre Erfahrung aus Network Security Engineering, IT Engineering oder einem ähnlichen Umfeld mit.
OT Security oder kritische Infrastrukturen sind dir idealerweise bereits vertraut – oder du hast den technischen Hintergrund und die Motivation, dich tief in dieses Gebiet einzuarbeiten.
Eine Weiterbildung wie CAS/MAS ICT Security, CISSP oder CISM ist ein Plus.
Du denkst nicht nur technisch, sondern erkennst auch die Zusammenhänge zwischen Architektur, Prozessen, Governance und Compliance.
Du kannst dich mit Kunden ebenso souverän austauschen wie mit Security Engineers und technischen Spezialisten.
Du arbeitest strukturiert, analysierst komplexe Situationen und entwickelst daraus Lösungen, die in der Praxis Bestand haben.
Cyber Security Consultant OT (m/w/d)
Über
Verantwortung
Du analysierst industrielle Netzwerke und Systeme und identifizierst technische und organisatorische Sicherheitsrisiken.
Du konzipierst praxisnahe Sicherheitsarchitekturen, Schutzmassnahmen und Roadmaps für OT- und ICS-Umgebungen.
Du begleitest Kunden bei der Umsetzung von Security-Massnahmen – von der technischen Evaluation bis zur Einführung geeigneter Lösungen.
Du modellierst Bedrohungen, bewertest Angriffsszenarien und erarbeitest konkrete Empfehlungen zur Verbesserung der Resilienz.
Du führst Workshops und Security-Trainings durch und bringst deine Expertise in die Weiterentwicklung unserer OT-Security-Services ein.
Qualifikationen
Du hast eine technische Ausbildung oder ein Studium in Informatik, Elektrotechnik, Automation oder einem verwandten Bereich.
Du bringst Erfahrung aus der Cyber Security mit und möchtest dich gezielt im Bereich OT/ICS Security weiterentwickeln.
Du kennst Security-Standards wie IEC 62443, ISO 27001 oder NIST bzw. bist bereit, entsprechende Zertifizierungen zu erwerben.
Du verstehst Netzwerk- und Infrastrukturtechnologien und interessierst dich für industrielle Systeme, Automatisierung und deren Absicherung.
Du kommunizierst sehr sicher auf Deutsch und fliessend auf Englisch und trittst gegenüber Kunden souverän und professionell auf.
Benefits